Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-48907- — Escáner y exploit basado en Python para CVE-2026-48907, un RCE crítico sin autenticación en Joomla JCE Editor. Incluye fingerprinting seguro, extracción de token CSRF, escaneo masivo multihilo y una cadena de explotación completa con 5 variantes de payload PHP. | Kitploit
Herramientas/GitHubGitHub/xitexploiter96-dot/cve-2026-48907-
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubxitexploiter96-dot/cve-2026-48907-

CVE-2026-48907-

Escáner y exploit basado en Python para CVE-2026-48907, un RCE crítico sin autenticación en Joomla JCE Editor. Incluye fingerprinting seguro, extracción de token CSRF, escaneo masivo multihilo y una cadena de explotación completa con 5 variantes de payload PHP.

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-48907 — Escáner y Exploit de RCE No Autenticado para JCE Editor de Joomla

CVSS 10.0 | CWE-284 | CISA KEV | EPSS 80%

Una herramienta de escaneo y explotación de vulnerabilidades basada en Python para CVE-2026-48907, una vulnerabilidad crítica de ejecución remota de código no autenticada en la extensión JCE (Joomla Content Editor) para Joomla CMS.


📋 Detalles de la Vulnerabilidad

CampoValor
CVE IDCVE-2026-48907
GravedadCrítica (CVSS 10.0)
CWECWE-284 — Control de Acceso Inadecuado
CISA KEV✅ Sí (añadido 2026-06-16)
EPSS80.4% (alta probabilidad de explotación)
Vector de AtaqueRed
AutenticaciónNo requiere
Interacción del UsuarioNinguna
Software AfectadoJCE (Joomla Content Editor) versiones < 2.9.99.5
Corregido EnJCE 2.9.99.6

Descripción

Una vulnerabilidad en la extensión del editor JCE para Joomla permite la creación de nuevos perfiles de editor para usuarios no autenticados, resultando finalmente en la carga y ejecución de código PHP. La causa raíz es una verificación de control de acceso inadecuada (CWE-284) en el endpoint profiles.import en index.php?option=com_jce&task=profiles.import.

Cadena de Ataque

  1. Huella Digital — Detecta la versión de JCE mediante jce.xml
  2. Extraer Token CSRF — Obtiene desde la página principal de Joomla
  3. Importar Perfil Malicioso — Envía por POST un perfil XML con ordering:-99999, habilitando cargas PHP, deshabilitando validación MIME/extensión
  4. Subir Webshell — Envía por POST el payload PHP a través del plugin RPC del navegador JCE
  5. Ejecutar — Accede al shell subido para desencadenar la ejecución PHP

🚀 Características

  • ✅ Modo de Escaneo Seguro — Solo huella digital + prueba de endpoint (sin explotación)
  • ✅ Modo de Explotación — Cadena RCE completa: importación de perfil → subida de webshell
  • ✅ Escáner Masivo — Escaneo multi-hilo desde lista de objetivos
  • ✅ 5 Variantes de Payload PHP — Acento grave, ofuscación concat, bypass de cabecera GIF
  • ✅ Detección de Versión — Identifica la versión de JCE y estado de vulnerabilidad
  • ✅ Extracción de Token CSRF — Extracción automática desde páginas de Joomla
  • ✅ Soporte de Proxy — Compatible con Burp Suite, ZAP, mitmproxy
  • ✅ Registro de Salida — Guarda shells confirmados en archivo

📦 Requisitos

  • Python 3.7+
  • Librería requests
root@kitploit:~
pip install requests
python cve-2026-48907.py -t https://target.com
python cve-2026-48907.py -t https://target.com --exploit
python cve-2026-48907.py -t https://target.com --exploit --proxy http://127.0.0.1:8080
python cve-2026-48907.py -l targets.txt --exploit -o scan_results.txt --threads 20
Descargar herramienta